找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 241|回复: 35

请问hostdare一夜直接1t流量全部跑光,客服主动发信息说被黑

[复制链接]

13

主题

23

回帖

95

积分

注册会员

积分
95
发表于 2019-3-12 11:51:46 | 显示全部楼层 |阅读模式
我昨天晚上就是问电信拿了一个公网ip,然后光猫拨号改为路由器拨号,我的小鸡账号密码从来没有泄露给别人过。。。。今天都连不上小鸡了,然后客服昨天半夜2点半给我发私信,说我的可能被黑了,宽带被滥用了。。。。我看了下流量,1t全跑光了,这个请问大佬,是什么情况,完全蒙蔽了
回复

使用道具 举报

2

主题

55

回帖

150

积分

注册会员

积分
150
发表于 2019-3-12 13:15:28 | 显示全部楼层
开个TK问他,端口限了100M,跑1T要多久?

回复

使用道具 举报

13

主题

23

回帖

95

积分

注册会员

积分
95
 楼主| 发表于 2019-3-12 14:54:14 | 显示全部楼层

陈规 发表于 2019-3-12 14:18

你用的啥SSH 软件,是不是乌七八糟的网站下的汉化版?除非是123456这种弱口令,不然被爆的几率很低的。多半 ...

我的密码是Aa123456.。。。算不
回复

使用道具 举报

44

主题

857

回帖

1890

积分

金牌会员

积分
1890
发表于 2019-3-12 14:18:00 | 显示全部楼层

biubiu 发表于 2019-3-12 12:32

他家口子不是80吗?

一小时跑满撑死30多G,一晚上跑1T是怎么做到的


多半是root弱口令被日,然后cron联动运行的挖矿之类的木马
UDP发包在母鸡虚拟网卡上统计到了,虽然这些流量都被交换机给挡住了,但是母鸡上照样把流量给统计出来了。
回复

使用道具 举报

78

主题

1469

回帖

3242

积分

论坛元老

积分
3242
发表于 2019-3-12 13:12:46 | 显示全部楼层

finne2018 发表于 2019-3-12 13:08

那请问该咋办呀?我该怎么防范下个月

机器上有网站没,看看日志有没有人刷,有的话把ip封了。
https://www.lijian.me/101.html
https://www.lijian.me/133.html
回复

使用道具 举报

13

主题

23

回帖

95

积分

注册会员

积分
95
 楼主| 发表于 2019-3-12 12:32:00 | 显示全部楼层
本帖最后由 finne2018 于 2019-3-12 12:00 编辑

还有我怎么确认,我连不上是因为ip被墙还是端口被墙还是流量跑光了,不让我连了,这个怎么分辨


我现在xshell都登陆不了这个小鸡了
回复

使用道具 举报

35

主题

883

回帖

1907

积分

金牌会员

积分
1907
发表于 2019-3-12 13:10:19 | 显示全部楼层
可能是没改ssh被黑了吧。。

回复

使用道具 举报

13

主题

23

回帖

95

积分

注册会员

积分
95
 楼主| 发表于 2019-3-12 13:08:00 | 显示全部楼层

fall 发表于 2019-3-12 11:54

可能是没改ssh被黑了吧。。

ssh 端口22 一般都要改的吗?这个我从来没注意。。。。那我改咋办,我才买3天。。
回复

使用道具 举报

78

主题

450

回帖

1144

积分

金牌会员

积分
1144
发表于 2019-3-12 11:52:56 | 显示全部楼层
是不是DD了系统?
回复

使用道具 举报

43

主题

601

回帖

1383

积分

金牌会员

积分
1383
发表于 2019-3-12 11:54:38 | 显示全部楼层
发个工单让他们恢复不就行了,大不了下个月再用,22端口最好改掉,几个小时就有几万的扫描,一不小心用了弱密码就被黑了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-23 19:57 , Processed in 0.018998 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表